Je monitoringdashboard, gehost op Compute Engine, levert real-time rapporten aan externe belanghebbenden zonder authenticatie. Je moet het kanaal beveiligen (versleutelen tijdens overdracht) en tegelijkertje publieke toegang toestaan. Hoe configureer je dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Plaats een HTTP(S)-load balancer vóór het monitoringdashboard. Stel een door Google beheerd SSL-certificaat in op de load balancer voor verkeersversleuteling..
Waarom dit het antwoord is
De correcte optie beveiligt het communicatiekanaal met een door Google beheerd SSL-certificaat op een HTTP(S)-load balancer, wat zorgt voor versleuteling tijdens overdracht (HTTPS). Dit voldoet aan de eis om het kanaal te beveiligen en publieke toegang toe te staan, aangezien de load balancer het verkeer afhandelt en de versleuteling verzorgt voordat het de Compute Engine-instantie bereikt. De andere opties zijn incorrect omdat: Een openbaar IP-adres en serviceaccount-sleutel versleutelen het verkeer niet op de gewenste manier voor publieke toegang. Cloud Scheduler en Cloud Build voor Cloud Storage-rapporten bieden geen real-time rapportage en versleutelen het directe communicatiekanaal niet. Identity-Aware Proxy (IAP) is bedoeld voor authenticatie en autorisatie, wat in strijd is met de eis van publieke toegang zonder authenticatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig